基于多口令认证的群组密钥协商协议

来源 :山东大学 | 被引量 : 0次 | 上传用户:qq85451619
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于口令认证的群组密钥协商协议(Password-Authenticated Group Key Exchange Protocol, PAGKE协议)允许群组用户在一个公共网络上使用低熵的容易记忆的口令协商出一个高熵的会话密钥。该会话密钥由每个群组用户秘密保存,用于保证数据在不安全通道上的安全传输。传统的群组密钥协商协议大多是使用用户的私钥信息,通过对用户间交互的信息流进行签名来实现对用户身份的认证。但是这种方法存在一个弊端,那就是严重依赖于公钥基础设施(PKI),需要PKI为其提供公钥信息和证书。无法适用于一些缺乏公钥基础设施的环境。而基于口令认证的群组密钥协商协议不需要公钥基础设施的支持,很好的解决了这一问题。同时因为口令容易记忆,不需要智能卡或者令牌环之类的附加设施储存,因此该类协议能够更好的适用于一些无法部署公钥基础设施的移动性较高的环境中,例如紧急救援,军事,私有网络等,有着非常重要的研究价值和意义。本文在Burmester和Desmedt协议的基础上,提出一个新的可证安全的基于口令的群组密钥交换协议,并在标准模式下对该协议进行安全性证明。与现有的基于口令的群组密钥协商协议相比,具有以下特点:(1)使用多口令认证的方式。目前大多数基于口令认证的群组密钥协商协议中,所有用户共享一个相同的口令,显然,该方式并不是很实用,每一次群组成员的动态变化都要求全部成员同时更新共享密钥,增加代价;同时在协议执行的过程中,某个成员密钥的泄露会导致全部密钥信息的泄露,降低协议的安全性。而本方案使用多口令认证的方式,不同的群组成员使用不同的口令,当有群成员加入或者离开时,其他成员也不需要再次更新密钥。(2)能够满足针对服务器的密钥保密性。Byun和Lee曾经提出基于不同口令认证的群组密钥协商协议,但是没有考虑针对服务器的密钥保密性,这就意味着服务器可以计算出最终的会话密钥。本协议则解决了上述问题。(3)协议在标准模型下是可证安全的。协议在判定Diffie-Hellman假设下,使用Bellare, Pointcheval和Itogaway’s模型证明其安全性,与在随机模型下可证安全的协议相比,增强了协议的安全性,避免了协议的具体实现所带来的潜在的不安全因素。最后,因为存在网络失败,成员申请或者其他原因,群组成员可能在任何时候加入或者离开当前群组。一个完整的群组密钥协商协议必须具备能够处理动态情形的能力,因此在最后一章我们还详细介绍了能够处理以上情形的两个算法:成员添加和撤销算法。
其他文献
如今,随着商务化程度的不断提高,全世界商务机构的决策者们需要不断寻求新的方法来了解和提高他们的业务和产业。过去的历史告诉我们,知识需要去粗取精、不断的更新。几个世纪以
互联网的普及使人们的社交模式发生了深刻变化,便利的平台也为人们的社交提供了巨大的方便。随着用户数量日益增加,网络数据量也越来越大,成为了当前互联网中的一种重要资源,
XML正迅速取代HTML成为Web上数据表示、集成和交换的标准,与HTML相比,XML格式简单,自我描述能力强,实现了内容、结构和表现三者的分离,更适合于数据表示和交换。近年来XML在许多领
学位
随着分子生物学和高通量基因测序技术的飞速发展,大量的DNA序列数据已被测定,这为研究基因家族分子进化提供了必要的前提条件。根据现有生物基因重建基因家族进化史可以推断
访问控制是保障信息系统安全的一种有效手段,它限定只有合法的用户才能拥有合适的访问权限,以防止非法用户或合法用户的非法操作对信息系统造成破坏。委托授权是一种重要的授
呼叫中心是企业通过现代通信技术和计算机技术为用户提供服务的一种沟通渠道。随着企业呼叫中心对多种通信方式融合的需求越来越强烈,统一通信技术正在不断发展并被广泛应用
在虚拟场景漫游时,观察者走到每一点都需要尽可能快得确定哪些对象是可见的,因此设计合适的可见性计算方法不仅能实现快速绘制,还能节省存储空间和内存空间。二维情况下,就是
SNP(Single Nucleotide Polymorphism)分析在探究生物群体的遗传关系、分析疾病关联性等方面发挥着重要的作用,但与单个SNP相比,单体型数据包含了更加丰富的遗传信息,其在基
安全协议通常描述了公共网络中两个或多个智能进程之间的消息交换行为,从而保证对交互过程中诸如认证、机密保持、密钥一致、隐私和匿名性等安全属性的支持。但是,设计一个安
由于网络技术的不断发展,web服务、电子商务的广泛应用,XML已成为网络应用中数据表示和数据交换的标准。XML表示数据的同时,还携带了数据的语义,可以作为一种中间格式,为所有